ویروس وحشتناک Annabelle

 
در حال حاضر یک ویروس به نام "ویروس Annabelle" وجود دارد که این ویروس نتیجه کار یک هکر بسیار با استعداد می‌باشد که فقط می‌خواهد مهارت‌ها و توانمندی‌های خود را به رخ جهانیان بکشد. این ویروس به سیستم شما با هک کردن آسیبی نمی‌زند و یا شما را در شرایط جبران خسارت قرار نمی‌دهد.
Annabelle چگونه کار می کند؟
این ویروس سیستم شما را خاموش می‌کند بدون این که کاری انجام دهید تا بتوانید کنترل سیستم را دوباره به دست آورید. بارت محقق امنیتی می‌گوید: "این ویروس می‌تواند برنامه‌های امنیتی را خاتمه دهد، گارد ویندوز را غیرفعال کند، فایروال را خاموش کند، فایل های شما را رمزگذاری کند و از طریق پورت USB شما گسترش یابد



تیم شکارچی تروجان موفق به استخراج کد منبع ویروس Annabelle شده‌اند تا بیابند که این ویروس چگونه کار می‌کند. آنها در یافتند که پس از نصب، فعالیت ویروس به صورت خودکار پس از باز کردن ویندوز شروع می‌شود، سپس خاتمه یک سری از برنامه‌هایی مانند Task Manager، کروم، Msconfig، Process Hacker و غیره اعمال می‌گردد. در حقیقت این روش پیروی کردن از تغییرات شکل اجرای فایل و در نتیجه جلوگیری از باز کردن برنامه‌های موصوف مانند دفترچه یادداشت، اینترنت اکسپلورر، opera و  است.
 
این ویروس در مرحله بعد خود را با استفاده از فایل autorun.inf گسترش می‌دهدالبته این کار بر روی آخرین نسخه‌های مایکروسافت بی‌تاثیر می‌باشد، زیرا این محصولات اجازه اجرای خودکار به فایل‌ها را نمی‌دهد . این ویروس در نهایت تمام فایل‌های شما را با پسوند ANNABELLE. رمز‌گذاری می‌کند.

حال اگر شما سعی کنید سیستم خود را مجدد راه اندازی کنید یک صفحه خوش آمدگویی ظاهر می‌گردد که خالق این ویروس به نام "iCoreXo812" به همراه یک روش تماس در آنجا قرار داده است.



نحوه خلاص شدن از شر این ویروس

از آنجایی که سازنده این ویروس بی‌رحم نیست و از شما اخاذی نمی‌کند، شاید به همین دلیل است که ویروس را از هارد دیسک خود حذف کرده است و از آنجایی که ransomware مبتنی بر کلید استاتیک است، می‌توان آن را به راحتی رمزگشایی کرد. فقط MBR را جایگزین کنید، Rkill را در حالت ایمن اجرا کنید و مطالب رجیستری را پاک کنید .

ویروس وحشتناک Annabelle

 
در حال حاضر یک ویروس به نام "ویروس Annabelle" وجود دارد که این ویروس نتیجه کار یک هکر بسیار با استعداد می‌باشد که فقط می‌خواهد مهارت‌ها و توانمندی‌های خود را به رخ جهانیان بکشد. این ویروس به سیستم شما با هک کردن آسیبی نمی‌زند و یا شما را در شرایط جبران خسارت قرار نمی‌دهد.
Annabelle چگونه کار می کند؟
این ویروس سیستم شما را خاموش می‌کند بدون این که کاری انجام دهید تا بتوانید کنترل سیستم را دوباره به دست آورید. بارت محقق امنیتی می‌گوید: "این ویروس می‌تواند برنامه‌های امنیتی را خاتمه دهد، گارد ویندوز را غیرفعال کند، فایروال را خاموش کند، فایل های شما را رمزگذاری کند و از طریق پورت USB شما گسترش یابد



تیم شکارچی تروجان موفق به استخراج کد منبع ویروس Annabelle شده‌اند تا بیابند که این ویروس چگونه کار می‌کند. آنها در یافتند که پس از نصب، فعالیت ویروس به صورت خودکار پس از باز کردن ویندوز شروع می‌شود، سپس خاتمه یک سری از برنامه‌هایی مانند Task Manager، کروم، Msconfig، Process Hacker و غیره اعمال می‌گردد. در حقیقت این روش پیروی کردن از تغییرات شکل اجرای فایل و در نتیجه جلوگیری از باز کردن برنامه‌های موصوف مانند دفترچه یادداشت، اینترنت اکسپلورر، opera و  است.
 
این ویروس در مرحله بعد خود را با استفاده از فایل autorun.inf گسترش می‌دهدالبته این کار بر روی آخرین نسخه‌های مایکروسافت بی‌تاثیر می‌باشد، زیرا این محصولات اجازه اجرای خودکار به فایل‌ها را نمی‌دهد . این ویروس در نهایت تمام فایل‌های شما را با پسوند ANNABELLE. رمز‌گذاری می‌کند.

حال اگر شما سعی کنید سیستم خود را مجدد راه اندازی کنید یک صفحه خوش آمدگویی ظاهر می‌گردد که خالق این ویروس به نام "iCoreXo812" به همراه یک روش تماس در آنجا قرار داده است.



نحوه خلاص شدن از شر این ویروس

از آنجایی که سازنده این ویروس بی‌رحم نیست و از شما اخاذی نمی‌کند، شاید به همین دلیل است که ویروس را از هارد دیسک خود حذف کرده است و از آنجایی که ransomware مبتنی بر کلید استاتیک است، می‌توان آن را به راحتی رمزگشایی کرد. فقط MBR را جایگزین کنید، Rkill را در حالت ایمن اجرا کنید و مطالب رجیستری را پاک کنید .

چگونه از هک شدن عکس‌های خود در موبایل جلوگیری کنیم؟

امروزه با گسترش تجهیزات مدرن باید دقت کرد که استفاده از این گونه امکانات در حین جذابیت دارای مخاطراتی نیز برای استفاده کنندگان است؛ یکی از این امکانات قابلیت عکس‌برداری حرفه‌ای و موقعیت‌یابی عکس‌های گرفته شده است که بر روی گوشی‌های موبایل تعبیه شده و روز به روز شاهد پیشرفت و ارتقاء امکانات جانبی آن هستیم. وقتی شما در حال عکاسی با موبایل خود هستید دوربین اطلاعات موقعیتی شما را توسط GPS دریافت کرده و ضمیمه تصویر می‌کند، همچنین برخی اطلاعاتی مثل نام تلفن و نوع دوربینی که با آن تصویر ثبت شده نیز همراه تصویر گرفته شده ذخیره می‌شوند. این اطلاعات به راحتی قابل مشاهده است؛ هنگامی که شما تصاویر خود را در شبکه‌های اجتماعی منتشر می‌کنید افراد مختلفی می‌توانند این اطلاعات را مشاهده و از آن‌ها سوء استفاده کنند. کارشناسان پلیس فضای تولید و تبادل اطلاعات با تاکید بر اینکه به هیچ عنوان تصاویر خصوصی خود را بر روی تلفن‌های همراه نگهداری نکنید، تصریح کرده‌اند که از عکسبرداری توسط تلفن همراه در محافل خصوصی جداً خودداری کرده و سعی کنید از دوربین‌های دیجیتالی که صرفاً جهت عکسبرداری بکارگیری می‌شود در این خصوص استفاده کنید. به گفته کارشناسان اشتراک عکسها و اطلاعات شخصی در شبکه‌های اجتماعی کار مناسبی نبوده و برای حریم خصوصی خطر آفرین است. کاربران میتوانند در صورت مواجهه با موارد مشکوک آن را از طریق سایت پلیس فتا گزارش دهند.

ویروس جدید واتس‌اپ

 

واتس‌آپ یکی از محبوب‌ترین برنامه‌ها نزد کاربران اندروید به شمار می‌رود. IBTimes گزارش داده است هنوز به درستی مشخص نیست بدافزار جدید کاربران واتس‌اپ در پلتفرم‌های دیگر را نیز هدف قرار داده است یا خیر، اما در مقطع کنونی تنها کاربران نسخه اندرویدی واتس‌اپ قربانیان این بدافزار بوده‌اند. در نتیجه هنوز گزارشی در ارتباط با آی‌فون‌ها مخابره نشده است.

در این گزارش آمده است که بدافزار واتس‌اپ در حال حاضر در کشور هند شناسایی شده است، به دلیل این‌که بازار هند مملو از اسمارت‌فون‌های اندرویدی ارزان‌قیمتی است که از نسخه‌های قدیمی اندروید استفاده می‌کنند. قدیمی بودن این اسمارت‌فون‌ها باعث شده است تا آن‌ها در برابر بدافزارها به ویژه بدافزارهای جدید آسیب‌پذیر باشند. هکرها برای آن‌که به راحتی بتوانند به اسمارت‌فون کاربران نفوذ کرده و همچنین کاربران را مجاب سازند تا این فایل‌ها را باز کنند از اسامی سازمان‌های بزرگی همچون آژانس تحقیقات ملی (NIA) سرنام National Investigation Agency و آکادمی دفاع ملی (NDA) سرنام National Defense Academy استفاده کرده‌اند.

کارشناسان امنیتی اعلام کرده‌اند با توجه به این‌که دو سازمان فوق در کشور هند کاملا شناخته شده هستند، در نتیجه کاربران هندی به راحتی فریب این ترفند مهندسی اجتماعی را خورده و کنجکاو می‌شوند تا محتوای درون فایل‌ها را مشاهده کند. سایت Economic Times گزارش کرده است: «به نظر می‌رسد هدف بدافزار فوق به جای آن‌که کاربران عادی را هدف قرار داده باشد، بیشتر نظامیان، نیروهای پلیس و پرسنل دانشگاه دفاع ملی هندوستان را هدف قرار داده است.» با توجه به این‌که بدافزار فوق به تازگی شناسایی شده است در نتیجه هنوز به طور دقیق مشخص نیست که این بدافزار چگونه عمل کرده و توسعه‌دهندگان واتس‌اپ چه راهکارهایی را برای پیشگیری از انتشار این بدافزار تدارک دیده‌اند.

اسناد و مدارکی که از طریق پیام‌های این بدافزار ارسال می‌شوند غالبا در فرمت فایل‌های اکسل، ورد و PDF هستند. این اسناد می‌توانند به داده‌های شخصی کاربر روی تلفن آن دست پیدا کرده و پین‌کدها و اطلاعات احراز هویت بانکی کاربر را به سرقت ببرند. مشابه چنین ویروسی نیز چند وقت پیش نظامیان کشور اوکراین را هدف قرار داده بود. یک بدافزار اندرویدی که به منظور ردیابی نقل و انتقال سربازان این کشور مورد استفاده قرار می‌گرفت. بدافزار فوق به راحتی این توانایی را داشت تا موقعیت دقیق سربازان به ویژه آن‌هایی که ادوات جنگی پیشرفته سروکار داشتند را مشخص کند.

مثل همیشه، پیشنهاد ما به شما این است که برای محافظت از خود و داده‌های شخصی‌تان تا حد امکان روی لینک‌های مشکوک و به ویژه لینک‌هایی که اهمیت چندانی ندارند، کلیک نکنید و فرآیند دانلود کردن برنامه‌های موردنیاز خود را به فروشگاه‌های رسمی محدود کنید.

برگرفته از وب سایت:http://itmsecurity.blogfa.com

چرا ویندوز ۱۰ در برابر ویروس های کامپیوتری مقاوم تر است؟

 
تقریباً تمام کامپیوترهای دارای ویندوز ۱۰ در حال حاضر دارای نرم افزار آنتی ویروس هستند زیرا نرم افزارWindows Defender به صورت پیش فرض بعد از نصب ویندوز ۱۰ فعال می شود. در نسخه های به روز شده ویندوز ۱۰ میزان کامپیوترهای شخصی محافظت نشده در آپدیت های مایکروسافت به حدود ۳ درصد کاهش یافته است.

 

از گذشته، مایکروسافت نسبت به محافظت از کاربران خود بی میل بوده است، که این تا حدودی به دلیل هشدارهای شرکت های ارائه کننده نرم افزار های آنتی ویروس به اعمال قانون آنتی تِراست ( Antitrust : قوانینی برای حفظ رقابت پذیری شرکت ها) بوده است. در سال ۲۰۰۶ وقتی بیش از نیمی از کامپیوترهای شخصی محافظت نشده بودند، شرکت های McAfee و Symantec تهدید کردند که از طرح شرکت مایکروسافت برای قرار دادن ویژگی Kernel PatchGuard در ویندوز ویستا به مجامع قانونی اروپا شکایت خواهند کرد. درست قبل از عرضه ویندوز ۷ در سال ۲۰۰۹، شرکت AVG اعلام کرد: “در حال حاضر ما در بروکسل مراقب هستیم تا اطمینان حاصل کنیم که مایکروسافت نرم افزار آنتی ویروس را در ویندوز قرار ندهد و سبب راه اندازی حدود یک میلیارد پرونده قضایی بر علیه خود نشود.”

طبق آخرین گزارش بخش امنیت اطلاعات مایکروسافت (شماره ۲۱)، هنوز عواقب این اتفاق در کامپیوترهای شخصی امروزی مشهود است، به طوری که هنوز حدود ۲۸ درصد از کامپیوترهای دارای ویندوز ویستا و بیش از ۲۰ درصد کامپیوترهای ویندوز ۷ محافظت نشده هستند. در واقع، حقیقت تلخ تر این است که بسیاری از کامپیوترهای محافظت نشده محاسبه نشده اند زیرا گزینه آپدیت ویندوز در آنها خاموش است.

چرا این ارقام تا این حد بالا است؟ تهدیدات ویروسی به خوبی برای مردم تشریح شده اند و شرکت های AVG، Avast و شرکت های دیگر بیش از یک دهه است که برنامه های آنتی ویروس رایگان ارائه می کنند. این مسئله تا اندازه ای منطقه ای است. کشورهای دارای بالاترین میانگین کامپیوترهای محافظت نشده – از جمله لیبی، الجزایر، نیجریه، عراق و تانزانیا — از اتصالات اینترنتی مناسب بهره مند نیستند.

دلایل دیگر این مسئله در نمودار میله ای انتهای این متن نشان داده شده است.

بر روی بیش از ۶۰ درصد کامپیوترهای محافظت نشده دارای ویندوز ۷ هنوز هیچ نرم افزار آنتی ویروسی نصب نشده است. در ۲۰ درصد دیگر از آنها آنتی ویروس نصب شده، اما خاموش است. در برخی موارد نیز آنتی ویروس روشن است اما لیست ویروس ها آپدیت نیست. این می تواند به این دلیل باشد که اشتراک منقضی شده است اما ویستا و ویندوز ۷ آن را گزارش نکرده اند.

بعد از این که مایکروسافت نرم افزار Defender را در ویندوز ۸ قرار داد این مسئله تغییر کرد و مشخص شد که دلیل اصلی عدم محافظت کامپیوتر منقضی شدن تاریخ اشتراک آنتی ویروس بوده است. در ویندوز ۱۰ مشکلات اصلی به عدم آپدیت کامپیوتر یا خاموش کردن آنتی ویروس یا به تعویق انداختن این کار توسط کاربران مربوط است.

البته، مشکل انقضای اشتراک می تواند در ویندوز ۱۰ نیز بروز کند زیرا اکثر کامپیوترهای جدید برای بیش از یک سال دارای ویندوز ۱۰ نبوده اند.

بهبود امنیت در ویندوز ۱۰

مایکروسافت بار مسئولیت حفاظت از کامپیوترها را بر عهده گرفته است و تلاش می کند تا قابلیت های نرم افزار Defender را افزایش دهد، که از طریق کسب امتیازات بالاتر در تست های گروه های آنتی ویروس تایید می شود. مایکروسافت از رویکردهای متعددی استفاده می کند، در نتیجه به طور کامل به Defender وابسته نیست. برای مثال، برخی بدافزارها توسط فیلتر SmartScreen یا ” مرور ایمن ” ویندوز ۱۰ مسدود می شوند.

مایکروسافت همچنین بر ویژگی های ابزار امنیتی EMET خود افزوده است. ویندوز ۱۰ اکنون دارای ابزارهای DEP (ابزار ممانعت از اجرای کد)، SEHOP (محافظت از رونویسی های ساختاری)، و ASLR (تصادفی‌سازی نقشه‌ی فضای آدرس) به صورت استاندارد است و همچنین دارای ابزار ATP (محافظت پیشرفته تهدید) است که برای کاربران تجاری بازخوردهای پس از نفوذ یا نقض قانون را ارائه می کند. مایکروسافت قصد دارد تا ارائه EMET را از ۳۱ جولای ۲۰۱۸ متوقف کند، اگرچه خیلی ها با این کار مخالف هستند.

ویندوز ۱۰ همچنین دارای محافظت بر پایه بستر ابری می باشد که به طور پیش فرض در نسخه آپدیت Anniversary فعال شده است. وقتی نرم افزار Defender متوجه یک فایل ناشناخته مشکوک می شود آن را به سرویس ابری ارجاع می کند به طوری که این سرویس با استفاده از تجزیه و تحلیل خودکار و تجربی فایل و یادگیری ماشینی تصمیم گیری می کند که آیا این فایل را مسدود کند یا خیر. به گفته مایکروسافت، ” در بسیاری از موارد، وقتی یک تهدید جدید به وجود می آید این فرآیند می تواند زمان واکنش و پاسخ را از چند ساعت به چند ثانیه کاهش دهد. ”

تحلیل تجربی بر پایه بستر ابری قبلاً موفق شده به مسدود کردن حملات باج افزارهایی که توسط لیست ویروس عادی (PDF) شناسایی نشده بودند کمک کند. البته، اگر کاربران به دلیل محافظت از حریم خصوصی خود پیش فرض ها را بدون آگاهی کافی تغییر دهند امنیت آنها کم خواهد شد.

عامل دیگر این است که مرورگر جدید ویندوز ۱۰، یعنی Edge، از امنیت بهتری نسبت به اینترنت اکسپلورر برخوردار است. Edge همچنین از ActiveX یا افزونه های جاوا پشتیبانی نمی کند، بنابراین در مقابل بسیاری از حملاتی که نسخه های قبلی اینترنت اکسپلورر را در معرض خطر قرار می داد آسیب پذیر نخواهد بود.

میزان آلودگی

در گزارش امنیتی مایکروسافت، “مواجه با بدافزارها” از آلودگی با بدافزارها جدا شده است. کامپیوترها اغلب با بدافزارها مواجه می شوند اما توسط آنها آلوده نمی شوند. این مسئله یک شرایط غیرعادی پدید آورده است: مایکروسافت گزارش کرده که ” دو مورد از پنج مورد سوء استفاده رایج از سیستم عامل کامپیوترهای دارای ویندوز در نیمه اول سال ۲۰۱۶ – ویروس Unix/Lotoor و تروجان AndroidOS/GingerMaster — در واقع سیستم عامل های موبایل اندرویدی را هدف قرار داده اند.”

وقتی کاربران گوشی های هوشمند یا کارت های حافظه خود را به کامپیوترهای دارای ویندوز متصل می کنند یا از کامپیوترهای خود برای دانلود برنامه هایی برای انتقال به گوشی استفاده می کنند، مایکروسافت متوجه می شود.

طبق آمار ابزار حذف کننده نرم افزارهای آلوده مایکروسافت (MSRT)، میانگین میزان آلودگی برای کامپیوترهای دارای ویندوز در حال حاضر ۱٫۰۱ درصد است. این میزان در کشورهایی مانند فنلاند، ژاپن، دانمارک، نروژ و آلمان کمتر از ۰٫۴ درصد است، در صورتی که بالاترین میزان کامپیوترهای محافظت نشده متعلق به کشور لیبی با حدود ۸ درصد است. پنج منطقه دارای بدترین نرخ آلودگی شامل کشورهای لیبی، عراق، مغولستان، تشکیلات خودگردان فلسطین و مراکش است.